Backdoor grupy cybernetycznej Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Firma ESET przeprowadziła analizę złośliwego oprogramowania LightNeuron, które jest wykorzystywane przez uczestników znanej grupy cyberprzestępczej Turla.

Backdoor grupy cybernetycznej Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Zespół hakerski Turla zdobył rozgłos już w 2008 roku — po włamaniu do sieci Centralnego Dowództwa Sił Zbrojnych USA. Celem cyberprzestępców jest kradzież poufnych danych o strategicznym znaczeniu.

W ciągu ostatnich lat z działań przestępców Turla ucierpiało setki użytkowników w ponad 45 krajach, w tym instytucje rządowe i dyplomatyczne, wojsko, organizacje edukacyjne i badawcze itd.

Wracając do złośliwego oprogramowania LightNeuron. Ta furtka umożliwia uzyskanie praktycznie pełnej kontroli nad pocztą e-mail. serwerami Microsoft Exchange. Uzyskując dostęp do agenta transportowego Microsoft Exchange, przestępcy mogą czytać i blokować wiadomości, zamieniać załączniki i edytować tekst, a także pisać i rozsyłać wiadomości w imieniu pracowników organizacji.


Backdoor grupy cybernetycznej Turla pozwala przejąć kontrolę nad serwerami Microsoft Exchange

Złośliwa aktywność jest ukryta w specjalnie stworzonych dokumentach PDF i obrazach JPG; komunikacja z furtką odbywa się poprzez wysyłanie żądań i poleceń za pośrednictwem tych plików.

Specjaliści ESET zauważają, że usuwanie systemu z złośliwego oprogramowania LightNeuron jest dość skomplikowanym zadaniem. Chodzi o to, że usunięcie złośliwych plików nie przynosi rezultatów i może prowadzić do zakłóceń w działaniu Microsoft Exchange.

Są podstawy, by sądzić, że ta furtka jest również wykorzystywana wobec systemów Linux. 



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster